Angreifer nutzen eine kritische Lücke in Langflow, einem freien Werkzeug zum Bauen von KI-Abläufen. Die Lücke hat 9,8 von 10 Punkten und erlaubt Code-Ausführung als root ohne Anmeldung. VulnCheck zählte bis Montag über 360 Versuche, die meisten suchten OpenAI- und AWS-Schlüssel.